ai-writer-writeout-session-token-sandbox

Writer-Sicherheitslücke „WriteOut“: Session-Tokens aus Vorschauen potenziell tenant-übergreifend

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer kritisch gepatchten Schwachstelle in Writer, die ĂĽber Vorschau-Links Session-Tokens anderer Nutzer abgreifen könnte. Das Risiko: Angreifer können Accounts kapern, private Chats und Dokumente auslesen und je nach Rolle sogar Administratorrechte ĂĽbernehmen. Entscheidend ist, dass Täter und Opfer nicht derselben Organisation angehören mĂĽssen. Writer hat die Weiterleitung von […]

ai-tenda-router-backdoor-cve-2026-11405

CERT/CC warnt: Unbekannter Admin-Backdoor in Tenda-Router-Firmware (CVE-2026-11405)

LONDON (IT BOLTWISE) – In mehreren Firmware-Versionen eines Tenda-Routers steckt nach Angaben von CERT/CC eine versteckte Authentifizierungs-Backdoor. Die Schwachstelle (CVE-2026-11405) umgeht die PasswortprĂĽfung fĂĽr die Web-Administration und ermöglicht vollen Admin-Zugriff ohne gĂĽltige Credentials. Technisch wird der Schleichweg im Login-Pfad des eingebetteten Webservers aktiviert und vergleicht ein alternativen Passwort direkt im Klartext. FĂĽr Unternehmen bedeutet das: […]

ai-rote-rosen-livestream-mdr

Rote Rosen 1750 im Livestream: MDR-Stream, Folgen-Plan und Streaming-Technik

LĂśNEBURG / LONDON (IT BOLTWISE) – „Rote Rosen“ läuft am 6.7.2026 um 6.20 Uhr im MDR und startet damit auch parallel im Livestream. FĂĽr Fans ist entscheidend, dass MDR-Mediathek und Joyn den Abruf zur gleichen Zeit unterstĂĽtzen und die Folge „Rote Rosen (1750)“ direkt nach Sendestart verfĂĽgbar ist. Dazu kommt ein kompakter Blick auf Besetzung […]

ai-heineken-silver-session-beer

Heineken Silver: leichtes Premium-Lager mit 4,0 % für längere Sessions

AMSTERDAM / LONDON (IT BOLTWISE) – Heineken bringt mit Heineken Silver ein leichteres Premium-Lager auf den Markt, das auf 4,0 % Alkoholvolumen und ein reduziertes Bitterprofil setzt. Die Marke positioniert die Linie gezielt fĂĽr „Session“-Konsum in Bars und Clubs, damit Gäste länger bleiben können, ohne schneller ĂĽber die eigenen Grenzen zu kommen. Im Brauprozess kommt […]

ai-whatsapp-ipad-passkey-setup

WhatsApp iPad: Ab sofort eigenständige Registrierung ohne Smartphone

LONDON (IT BOLTWISE) – WhatsApp erweitert die iPad-Nutzung: Seit dem 2. Juli 2026 können Nutzer ihren Account direkt auf dem Tablet einrichten – ohne Smartphone-Kopplung. Die Registrierung erfolgt per Telefonnummer plus sechsstelligen Bestätigungscode oder ĂĽber einen Passkey. Damit gelangen Live-Standortfreigabe und Broadcast-Listen in den Tablet-Alltag, während die frĂĽhere 14-Tage-Abmeldung bei Inaktivität entfällt. Gleichzeitig sorgt der […]

ai-citrix-infrastructure-access

CTX/Citrix als Infrastruktur-Software: Remote-Access, Sicherheit und Marktlogik

NEW YORK / LONDON (IT BOLTWISE) – Citrix als Infrastruktur-Software steht fĂĽr eine Strategie, bei der Anwendungen zentral laufen und Endgeräte nur Anzeige und Eingaben ĂĽbertragen. Der historische Kern liegt in Virtual Desktop- und Remote-Access-Konzepten, die besonders dort wirken, wo gleichzeitig viele Nutzer zugreifen und hohe Sicherheitsanforderungen gelten. FĂĽr Anleger ist das Modell vor allem […]

ai-whatsapp-username-privacy

WhatsApp macht Benutzernamen zum Standard und versteckt die Handynummer

LONDON (IT BOLTWISE) – WhatsApp startet bald mit Benutzernamen als alternative Identität und zwingt Nutzer dabei nicht mehr, ihre private Handynummer beim Chatten mit neuen Kontakten offen zu legen. Die weltweite Reservierung der Wunschnamen soll „Ende Juni“ beginnen, bevor die Funktion ĂĽber das Jahr schrittweise fĂĽr alle ausgerollt wird. Damit verschiebt der Messenger den Fokus […]

ai-airdrop-quick-share-crash-attack

AirDrop- und Quick-Share-LĂĽcken erlauben Crash-Angriffe auf iOS/macOS und Windows

SAARBRĂśCKEN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden insgesamt sechs Schwachstellen in AirDrop und Quick Share, die sich ohne vorherige Kopplung ausnutzen lassen. Angreifer können auf iPhone und Mac den Dateitransfer-Stack zum Absturz bringen, während ähnliche Probleme bei Quick Share SessionsprĂĽfungen umgehen. FĂĽr Windows wird zudem ein potenziell ausnutzbarer Speicherfehler beschrieben, der bereits behoben wurde. […]

ai-consentfix-oauth-session-hijack

ConsentFix und ClickFix: Neue Social-Engineering-Angriffe kapern Microsoft-365-Sessions

LONDON (IT BOLTWISE) – Angreifer kombinieren 2026 Social Engineering mit OAuth-Umleitungen und lassen Nutzer in Microsoft-365-Anmeldeabläufe eingreifen, ohne echte Passwörter einzugeben. Der neu öffentlich dokumentierte ConsentFix-Ansatz zeigt, wie Drag-and-drop-ähnliche Aktionen lokal gespeicherte Token liefern können, die Sessions entfĂĽhren. Damit verschiebt sich der Fokus von klassischem Credential-Phishing hin zu manipulierter Authentifizierung. FĂĽr Verteidiger wird Sichtbarkeit in […]

ai-bluekit-bitm-phishing

Bluekit: Browser-in-the-Middle-Phishing umgeht Sicherheitschecks

LONDON (IT BOLTWISE) – Bluekit ist nach Berichten von Sicherheitsforschern als voll funktionsfähige Phishing-as-a-Service-Plattform im groĂźen Stil aktiv geworden. Die Plattform nutzt eine Browser-in-the-Middle-Technik (BitM), um echte Login-Seiten in einem von Angreifern kontrollierten Browser-Kontext auszuliefern. Dadurch reagieren moderne Erkennungssysteme oft zu spät, weil die Sitzungs- und Browsermerkmale konsistent bleiben. Unternehmen mĂĽssen Phishing-Schutz daher stärker an […]

ai-rtlplus-gzsz-livestream-episode-8552

RTL+-Livestream zu GZSZ: So läuft Folge 8552 „Kollateralschaden“ technisch und sicher

LONDON (IT BOLTWISE) – RTL+ startet den Livestream zur GZSZ-Folge „Kollateralschaden“ am 29.06.2026 um 19:40 Uhr zeitgleich zur TV-Ausstrahlung. Der Beitrag zeigt, welche technischen Mechanismen hinter solchen Streams stecken – von Rechte- und DRM-Logik bis zu Skalierung und QualitätsĂĽberwachung. AuĂźerdem wird eingeordnet, warum die Abrufdauer nach dem Live-Termin oft variiert und wie Unternehmen die Datensparsamkeit […]

ai-ard-livestream-mediatek-rechte

ARD-Livestream zu „Großstadtrevier“: So funktionieren Rechte, Mediathek und Plattform-Feeds

KĂ–LN / LONDON (IT BOLTWISE) – ARD startet „GroĂźstadtrevier“ mit Folge „Träume auf Spanisch“ im Live-Stream zur TV-Ausstrahlung. Der Artikel zeigt, warum die WiederverfĂĽgbarkeit in der Mediathek zeitlich schwanken kann und wie Dienste wie Joyn die gleiche Sendung parallel ausspielen. AuĂźerdem beleuchtet er, welche technischen Mechanismen hinter dem reibungslosen Zugriff auf Smartphone, Tablet und Smart-TV […]

ai-hkex-orion-central-gateway-ocg

Orion Central Gateway von HKEX: Marktdaten und Orders in Echtzeit

HONG KONG / LONDON (IT BOLTWISE) – HKEXs Orion Central Gateway wirkt von auĂźen wie eine Serverfarm, ist aber die zentrale Zugangsschicht fĂĽr Echtzeit-Marktdaten und Orderrouting. Damit sollen Broker konsistente Protokolle nutzen, weniger Integrationsaufwand betreiben und historisch sowie live besser verknĂĽpfen können. Der Beitrag beleuchtet, wie modulare Feed-Handler, Session-Management und Risiko-Kontrollen den Millisekunden-Bereich adressieren – […]

ai-bluekit-phishing-browser-token

Bluekit-Phishing: Browser-in-the-Middle stiehlt Login-Token in Echtzeit

GALWAY / LONDON (IT BOLTWISE) – Sicherheitsanalysten warnen vor dem Phishing-Kit „Bluekit“, das Angreifer direkt zwischen Opfer und echte Bankseite schaltet. Die „Browser-in-the-Middle“-Architektur ermöglicht das Abgreifen von Login-Token in Echtzeit, statt nur Passwörter abzufangen. Innerhalb weniger Tage wurden dutzende neue Hostnames fĂĽr die Betrugsinfrastruktur beobachtet. Zusätzlich melden Ermittler in Spanien Fälle von KI-gestĂĽtztem Voice-Cloning am […]

ai-rtlplus-livestream-versicherungsdetektive

RTL+ Livestream zu „Die Versicherungsdetektive“: Zeitplan, Zugriff & Rechte

LONDON (IT BOLTWISE) – RTL sendet „Die Versicherungsdetektive“ heute erneut live ab 19.05 Uhr, parallel steht der Stream auf RTL+ bereit. Im Fokus steht die Folge „Schaden im Treppenhaus sorgt fĂĽr Ă„rger“ mit einer Laufzeit von 70 Minuten. FĂĽr Zuschauer ist wichtig, dass der Abrufstatus online von Lizenzrechten abhängt. Gleichzeitig zeigt der Fall, wie Streaming-Plattformen […]

ai-messaging-fake-support-sms

SSU und FBI warnen vor Fake-Support-SMS: Kreditdiebstahl bei Messengern

KIEW / LONDON (IT BOLTWISE) – Die ukrainische Security Service (SSU) und das FBI beschreiben eine länger laufende Kampagne russischer Nachrichtendienste, die ĂĽber Fake-Support-SMS Messenger-Zugänge von Regierungsangehörigen und Privatpersonen ĂĽbernehmen soll. Ziel sind Konten und gespeicherte Daten, indem Nutzer vermeintliche Support-„Bot“-Nachrichten mit Zugangsdaten beantworten. Die Hinweise betreffen besonders Signal- und WhatsApp-Anwender und raten zu konsequentem […]

ai-session-cookies-2fa-leak-record

24 Milliarden Zugangsdaten: Session-Cookies umgehen 2FA, Behörden reagieren

LONDON (IT BOLTWISE) – Ein Rekordfund von 24 Milliarden Zugangsdaten zeigt, wie leicht Angreifer bestehende Schutzschichten aushebeln können. Entscheidend ist dabei nicht nur schwache Passworhygiene, sondern vor allem der Missbrauch gestohlener Session-Cookies, der 2FA-Anfragen effektiv ĂĽberflĂĽssig macht. Gleichzeitig laufen GegenmaĂźnahmen: Europol stoppt mit der Operation Endgame groĂźe Infostealer-Infrastrukturen, während die Politik auf post-quantum-fähige Kryptografie und […]

ai-livestream-drm-abr-joyn

Schlag den Star im Livestream: Streaming-Technik und Rechte im Fokus

BERLIN / LONDON (IT BOLTWISE) – ProSieben strahlt „Schlag den Star“ am 23.6.2026 um 20.15 Uhr aus, parallel läuft der Livestream bei Joyn. Im Hintergrund entscheidet Streaming-Technik ĂĽber Qualität, Pufferung und Abbruchrisiko – besonders bei einer Sendung mit 350 Minuten Länge. Dazu kommen Lizenzrechte und deren zeitliche VerfĂĽgbarkeit in der Mediathek. Dieser Beitrag ordnet ein, […]

ai-identity-fraud-whatsapp-session-takeover

KI treibt Identitätsbetrug: 16 Milliarden USD Schaden und neue Boss-Scam-Masche

LONDON (IT BOLTWISE) – KI-gestĂĽtzter Identitätsbetrug verursacht laut US-Verbraucherschutzbehörde 2025 rund 16 Milliarden US-Dollar Schaden. Besonders gefährlich ist der sogenannte „Boss Scam“: Angreifer kapern WhatsApp-Web-Sitzungen, treiben Ăśberweisungen aus und nutzen Trojaner in vermeintlich echten Compliance-Dokumenten. In der Praxis verschieben sich die Angriffsvektoren von klassischen Phishing-Mails hin zu Messenger-Workflows, die sehr schnell zur Handlung drängen. FĂĽr […]

ai-ki-sicherheit-session-hijacking-identity

KI-Sicherheit unter Druck: Session-Hijacking nimmt stark zu

LONDON (IT BOLTWISE) – Session-Hijacking-Angriffe rund um KI-Agenten nehmen laut einer neuen Erhebung massiv zu, während viele Unternehmen ihre Identitätskontrollen nicht entsprechend ausweiten. Besonders kritisch: Die Mehrheit erwartet zwar, kompromittierte oder ausgeschiedene Konten binnen 24 Stunden sperren zu können, doch ein groĂźer Teil meldet spĂĽrbare Verzögerungen. Gleichzeitig bleiben Passkeys und moderne Authentifizierung im Alltag vieler […]

ai-livestream-rtlplus-first-dates-folge-112

Livestream bei RTL+: So läuft „First Dates“ Folge 112 und was Streaming dahinter technisch bedeutet

KĂ–LN / LONDON (IT BOLTWISE) – RTL+ schaltet die Ausstrahlung zur 112. Folge von „First Dates – Ein Tisch fĂĽr zwei“ zeitgleich als Livestream frei. FĂĽr Fans ist entscheidend, dass Timing, Stabilität und Abrufberechtigung funktionieren. Technisch stehen dahinter ein sauber getaktetes Content-Delivery-Setup, Lizenz- und Rechte-Logik sowie Datenschutzmechanismen fĂĽr die Nutzer-ID. Der Artikel ordnet ein, wie […]

ai-aitm-phishing-session-token-2fa

AiTM-Phishing: Wie Angreifer 2FA umgehen und Sitzungstoken stehlen

AUSTRALIEN / LONDON (IT BOLTWISE) – Adversary-in-the-Middle-Angriffe (AiTM) hebeln selbst die Zwei-Faktor-Authentifizierung aus, weil sie in Echtzeit Sitzungstoken ĂĽbernehmen. Betroffen sind laut Berichten unter anderem staatliche Portale und Konten von Verbrauchern, während parallel Phishing-as-a-Service ĂĽber Telegram den Einstieg fĂĽr Täter erleichtert. Der Artikel ordnet ein, warum 2FA in diesem Szenario nicht genĂĽgt, welche technischen Bausteine […]

5.308 Leser gerade online auf IT BOLTWISE


KI-Jobs